原文作者:Serpent,Web3安全从业者
原文编译:0x711,BlockBeats
据TheBlock报道,今年3月AxieInfinity侧链Ronin跨链桥被攻击导致5.4亿美元资产被盗的起因,是AxieInfinity的员工接收并下载了一份PDF文档形式的招聘offer。文档内附有病,导致信息泄露。
随着加密世界资金量的加码,钓鱼攻击愈发常见。去年10月AnubisDAO也发生了疑似邮箱接收PDF文档格式的SAFT协议,导致6000万美元被盗。那么PDF文档钓鱼攻击要如何识破并预防呢?
Rarible的定制NFT市场即将上线Polygon:金色财经报道,NFT市场Rarible为NFT收藏创作者推出了新的服务,允许他们免费制作自己的定制市场。此举是为了应对Polygon对NFT和游戏项目日益增长的兴趣,特别是在Reddit的Collectible Avatars在该网络上取得成功之后。[2023/1/19 11:19:58]
Web3安全从业者Serpent在其社交网站梳理了这种黑客攻击方式。黑客通过将可执行脚本伪装成PDF资料诱受害者点击,以此盗取资产。BlockBeats将其推文翻译整理如下。
Bitso巴西负责人:机构客户对稳定币的需求正稳步增长:12月18日消息,加密交易所Bitso在阿根廷、巴西、哥伦比亚和墨西哥等地区运营,发现机构客户对稳定币的需求正在稳步增长。该交易所目前有1500多家机构客户。
Bitso巴西负责人Thales Araújo de Freitas在接受采访时表示,“他们希望有一定的美元敞口,但他们不是去银行、用外汇远期对冲,而是购买稳定币。即使是在(加密)寒冬,我们仍然看到各公司越来越感兴趣。”
针对Bitso上个月进行的新一轮裁员,Freitas表示是“必要的”削减,“现在是冬天,但我们相信夏天会再次到来。”他补充说公司将招聘特定的职位,“我们仍然非常乐观。”(The Block)[2022/12/18 21:52:02]
TARSIUS收到一条委托消息,并收到一个压缩文件包,里面据称包含了「客户要求、示例以及草图等资料」。当该艺术家打开这个压缩包后,原本普通的委托就变味儿了。
Andre Cronje社交平台配图暗示或将复出:11月3日消息,Yearn.finance创始人Andre Cronje在其社交平台晒图:Here we go again,暗示或将复出。此外,其推特bio也增加.ftm字样。[2022/11/3 12:13:40]
打开压缩包文件后,我们可以看到提供的示例,以及包含「客户」草图的PDF文件,但这不是普通的PDF文件。它实际上是一个屏幕保护程序(.scr)文件,它是一个可执行脚本,伪装成PDF文件。
艺术家打开PDF文件查看草图后,他的所有NFT都被上架并出售,他所有的ETH都被转移到了子的钱包。篇幅所限,本文只列举受害者部分交易。?
那么黑客是如何得手的呢?他更改了文件扩展名并在末尾添加了.pdf,然后将文件的图标更改为PDF图标。他还用垃圾代码填充了文件,超过了病文件本身的文件大小,以此加强迷惑性。
艺术家不是这个局的唯一目标。最近,KOL、推广者和项目方都被作为攻击目标,许多人失去了对钱包和账户的控制权,一切都被彻底抹去。??
这是一种古老的Web2策略,它适用于任何和所有文件类型。?
如何能避免这种情况??
1.不要随意下载或打开随机文件;
2.始终检查文件类型;
3.研究和学习基本的Web2安全常识。
如果您需要打开任何文件,请将它们放在GoogleDrive上并在那里查看,或使用虚拟机。我个人两者都用。
您可以通过单击文件资源管理器顶部的「查看」,然后启用「文件扩展名」来启用文件类型扩展名。这将显示所有文件的文件扩展名。
.scr文件是可执行文件,可以运行任何代码,它基本上是一个.exe文件。他们将如何通过这种方式损害您的钱包?好吧,从这一点开始,我们可以假设您的整个PC都受到了攻击。
你所有的cookies、密码、扩展数据,所有的东西,都被窃取了。例如,他们可以将您的MetaMask插件更改为经过修改的恶意版本,或者更简单地说,他们可以等待您登录并访问您的MetaMask,他们将拥有一切。
解决办法有很多,但如果你确实中招了,你可以假设你的电脑受到了损害。我建议重置它,创建一个新钱包,并更改所有密码。??
原文链接
标签:PDFNFTBLOCBITS加密的pdf怎么转换成word文档免费NFTBS价格Blocerybitstamp交易平台正规吗
公告編號2022052301各位關心ZBG的投資者們和項目方:由于NEAR钱包升级,ZBG将于香港时间2022年5月23日18:00暂停NEAR充币和提币业务,具體開放時間以公告為準.
1900/1/1 0:00:00尊敬的Tbitex用户,业界领先的加密货币支付公司Mercuryo与著名加密货币衍生品交易平台Tbitex达成战略合作关係.
1900/1/1 0:00:00尊敬的用户:新币全球站定于新加坡时间2019年11月3日开启SCM兑换申购活动,请登录官方APP,在首页XinBiLab参与.
1900/1/1 0:00:00原文来源:Bankless原文作者:BenGiove原文编译:ETH中文投资是一种对于预测的练习。精明的投资者不会基于现在的情况做决定,而是参考未来和长期价值创造的潜力.
1900/1/1 0:00:00尊敬的CloudExchange用户:BTCS开启挖矿说明详情如下:名称:BTCs全称:BitcoinScrypt发行数量:21000000合约地址{CDE链}:0x753ffcE8090f3a.
1900/1/1 0:00:00头条三箭资本律师:创始人SuZhu和KyleDavies目前下落不明据AssetDash发布的推文,三箭资本的律师称,三箭资本创始人SuZhu和KyleDavies已经逃离新加坡,目前下落不明.
1900/1/1 0:00:00